آسیب پذیری ها و اصلاحیه ها

انتشار نمونه اثبات‌گر CVE-2022-34689

نمونه اثبات‌گر (PoC) ضعف امنیتی CVE-2022-34689 به‌صورت عمومی در دسترس قرار گرفته است. بهره‌جویی موفق از ضعف مذکور، مهاجم را قادر به جعل گواهینامه‌های دیجیتال می‌کند.

اصلاحیه‌های امنیتی ادوبی برای ژانویه 2023

شرکت ادوبی مجموعه اصلاحیه‌های امنیتی ماه ژانویه 2023 را منتشر کرد. اصلاحیه‌های مذکور، در مجموع 29 آسیب‌پذیری‌ را در 4 نرم‌افزار این شرکت ترمیم می‌کنند.

اصلاحیه‌های امنیتی مایکروسافت برای اولین ماه میلادی 2023

سه‌شنبه 20 دی 1401، شرکت مایکروسافت، مجموعه ‌اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی ژانویه 2023 منتشر کرد. اصلاحیه‌های مذکور حدود 100 آسیب‌پذیری را در Windows و محصولات مختلف این شرکت ترمیم می‌کنند.

بروزرسانی‌ها و اصلاحیه‌های آذر 1401

در آذر 1401، شرکت‌های مایکروسافت، سیسکو، ترلیکس، بیت‌دیفندر، سوفوس، فورتی‌نت، اپل، وی‌ام‌ور، گوگل، ادوبی و سیتریکس، بنیادهای موزیلا و سامبا و جامعه دروپال اقدام به عرضه بروزرسانی و توصیه‌نامه امنیتی برای برخی محصولات خود کردند.

بهره‌جویی مهاجمان از آسیب‌پذیری فورتی‌نت

شرکت فورتی‌نت با انتشار توصیه‌نامه‌ای نسبت به بهره‌جویی فعال مهاجمان از ضعفی در FortiOS SSL-VPN هشدار داده است. این آسیب‌پذیری مهاجمان احراز هویت نشده را قادر می‌سازد تا کد مخرب و دلخواه را به طور بالقوه در تجهیزات آسیب‌پذیر اجرا کنند.

هشدار در خصوص ضعف امنیتی Cisco IP Phone

شرکت سیسکو از وجود یک آسیب‌پذیری با شدت بالا در آخرین نسل از محصولات Cisco IP Phone خبر داده است.
سوءاستفاده از این ضعف امنیتی، مهاجم را قادر به اجرای کد به‌صورت از راه دور (RCE) یا از کاراندازی سرویس (DoS) می‌کند.

نهمین ضعف امنیتی روز-صفر Chrome در سال میلادی جاری

شرکت گوگل، با انتشار یک به‌روزرسانی امنیتی اضطراری، ضعف دیگری با شناسه CVE-2022-4262 را در مرورگر Chrome که مهاجمان در حال بهره‌جویی از آن هستند ترمیم کرد.
آسیب‌پذیری CVE-2022-4262، نهمین ضعف امنیتی روز-صفر در Chrome است که در سال میلادی جاری پیش از عرضه اصلاحیه برای آن مورد اکسپلویت قرار گرفته است.

انتشار نمونه اثبات‌گر CVE-2022-34689

نمونه اثبات‌گر (PoC) ضعف امنیتی CVE-2022-34689 به‌صورت عمومی در دسترس قرار گرفته است. بهره‌جویی موفق از ضعف مذکور، مهاجم را قادر به جعل گواهینامه‌های دیجیتال می‌کند.

اصلاحیه‌های امنیتی ادوبی برای ژانویه 2023

شرکت ادوبی مجموعه اصلاحیه‌های امنیتی ماه ژانویه 2023 را منتشر کرد. اصلاحیه‌های مذکور، در مجموع 29 آسیب‌پذیری‌ را در 4 نرم‌افزار این شرکت ترمیم می‌کنند.

اصلاحیه‌های امنیتی مایکروسافت برای اولین ماه میلادی 2023

سه‌شنبه 20 دی 1401، شرکت مایکروسافت، مجموعه ‌اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی ژانویه 2023 منتشر کرد. اصلاحیه‌های مذکور حدود 100 آسیب‌پذیری را در Windows و محصولات مختلف این شرکت ترمیم می‌کنند.

بروزرسانی‌ها و اصلاحیه‌های آذر 1401

در آذر 1401، شرکت‌های مایکروسافت، سیسکو، ترلیکس، بیت‌دیفندر، سوفوس، فورتی‌نت، اپل، وی‌ام‌ور، گوگل، ادوبی و سیتریکس، بنیادهای موزیلا و سامبا و جامعه دروپال اقدام به عرضه بروزرسانی و توصیه‌نامه امنیتی برای برخی محصولات خود کردند.

بهره‌جویی مهاجمان از آسیب‌پذیری فورتی‌نت

شرکت فورتی‌نت با انتشار توصیه‌نامه‌ای نسبت به بهره‌جویی فعال مهاجمان از ضعفی در FortiOS SSL-VPN هشدار داده است. این آسیب‌پذیری مهاجمان احراز هویت نشده را قادر می‌سازد تا کد مخرب و دلخواه را به طور بالقوه در تجهیزات آسیب‌پذیر اجرا کنند.

هشدار در خصوص ضعف امنیتی Cisco IP Phone

شرکت سیسکو از وجود یک آسیب‌پذیری با شدت بالا در آخرین نسل از محصولات Cisco IP Phone خبر داده است.
سوءاستفاده از این ضعف امنیتی، مهاجم را قادر به اجرای کد به‌صورت از راه دور (RCE) یا از کاراندازی سرویس (DoS) می‌کند.

نهمین ضعف امنیتی روز-صفر Chrome در سال میلادی جاری

شرکت گوگل، با انتشار یک به‌روزرسانی امنیتی اضطراری، ضعف دیگری با شناسه CVE-2022-4262 را در مرورگر Chrome که مهاجمان در حال بهره‌جویی از آن هستند ترمیم کرد.
آسیب‌پذیری CVE-2022-4262، نهمین ضعف امنیتی روز-صفر در Chrome است که در سال میلادی جاری پیش از عرضه اصلاحیه برای آن مورد اکسپلویت قرار گرفته است.